개인 정보 보호 정책
개인정보 수집 범위
Lottolyzer는 서비스 제공에 필요한 최소한의 개인정보만을 수집합니다. 회원가입 시 이메일 주소와 암호화된 비밀번호가 저장됩니다. 로그인 기록과 IP 주소는 보안 목적으로 30일간 보관됩니다. 결제 정보는 외부 결제 처리 업체를 통해 처리되며 당사 서버에는 저장되지 않습니다. 사용자의 번호 선택 패턴과 분석 기록은 익명화되어 저장됩니다. 모든 개인정보는 AES-256 암호화 알고리즘으로 보호됩니다.수집 정보 유형 | 보관 기간 | 암호화 방식 |
이메일 주소 | 회원 탈퇴시까지 | AES-256 |
로그인 기록 | 30일 | SHA-256 |
IP 주소 | 30일 | 해시 처리 |
분석 데이터 | 90일 | 익명화 처리 |
결제 정보 | 미저장 | – |
데이터 보안 시스템
최신 보안 프로토콜을 적용하여 사용자 데이터를 보호합니다. 다중 인증 시스템으로 무단 접근을 차단합니다. 실시간 모니터링으로 비정상적인 활동을 감지합니다. 정기적인 보안 감사를 통해 취약점을 점검합니다. 백업 데이터는 지리적으로 분산된 서버에 저장됩니다. 모든 데이터 전송은 TLS 1.3 프로토콜로 암호화됩니다. 보안 사고 발생시 즉각적인 대응 체계를 가동합니다.보안 인증 현황
- ISO 27001 정보보안 인증
- ISMS 인증
- PCI DSS 준수
- GDPR 규정 준수
- SOC 2 Type II 인증
데이터 접근 제어
- 다중 인증 시스템 운영
- 역할 기반 접근 통제
- 세션 타임아웃 적용
- 접근 기록 자동 보관
- IP 기반 접근 제한
사용자 권리 보장
개인정보 열람 및 수정 요청을 실시간으로 처리합니다. 데이터 이동권을 보장하여 개인정보 내보내기를 지원합니다. 회원 탈퇴시 모든 개인정보는 즉시 삭제됩니다. 마케팅 목적의 데이터 활용은 별도 동의를 받습니다. 개인정보 처리방침 변경시 사전 고지합니다. 정보주체의 권리 행사를 위한 전담 창구를 운영합니다. 불만사항 접수 후 24시간 이내 답변을 제공합니다.쿠키 및 추적 기술
필수 쿠키만을 사용하여 기본 기능을 제공합니다. 분석용 쿠키는 사용자 동의 후 활성화됩니다. 추적 코드는 세션 관리 목적으로만 사용됩니다. 쿠키 정보는 30일 후 자동 삭제됩니다. 사용자는 브라우저 설정에서 쿠키를 제어할 수 있습니다. 제3자 쿠키는 사용하지 않습니다. 모든 추적 데이터는 익명화되어 처리됩니다.쿠키 유형 | 용도 | 보관 기간 |
필수 쿠키 | 로그인 유지 | 세션 종료시 |
기능 쿠키 | 사용자 설정 | 7일 |
분석 쿠키 | 서비스 개선 | 30일 |
보안 쿠키 | 인증 관리 | 24시간 |
언어 쿠키 | 언어 설정 | 90일 |
제3자 정보 공유
법적 의무가 있는 경우에만 정보를 제공합니다. 사용자 동의 없이 마케팅 목적의 정보 공유를 하지 않습니다. 협력업체와의 정보 공유는 필수적인 경우로 제한됩니다. 정보 공유시 암호화 전송을 의무화합니다. 제3자의 데이터 처리 현황을 정기적으로 감사합니다. 정보 공유 기록은 5년간 보관됩니다. 비정상적인 정보 접근 시도는 자동으로 차단됩니다.보안 사고 대응
보안 사고 발생시 24시간 이내에 사용자에게 통지합니다. 전담 대응팀이 즉시 원인 분석과 복구를 시작합니다. 피해 최소화를 위한 긴급 조치를 실시합니다. 관련 기관에 사고 내용을 보고하고 협조합니다. 재발 방지를 위한 시스템 개선을 진행합니다. 사고 처리 결과를 사용자에게 투명하게 공개합니다. 보안 강화를 위한 추가 조치를 실행합니다.비상 연락망
- 24시간 보안팀 운영
- 전문 법률 자문단
- 데이터 복구 전문가
- 외부 보안 감사관
- 사용자 지원센터
데이터 폐기 정책
회원 탈퇴시 개인정보는 즉시 삭제 처리됩니다. 백업 데이터는 30일 후 자동으로 폐기됩니다. 물리적 저장 매체는 전문 업체를 통해 파기합니다. 임시 파일은 24시간마다 자동 삭제됩니다. 로그 기록은 법정 보관 기간 준수 후 폐기합니다. 폐기 절차는 감사 기록으로 남습니다. 완전 삭제 도구를 사용하여 복구 불가능하게 처리합니다.AI 기반 보안 시스템
머신러닝 알고리즘으로 비정상적인 접근 패턴을 감지합니다. 실시간 위협 탐지 시스템이 24시간 가동됩니다. 딥러닝 기반 악성코드 차단 시스템을 운영합니다. AI 보안 엔진은 매일 자동 업데이트됩니다. 행위 기반 분석으로 신종 위협에 대응합니다. 보안 이벤트는 자동으로 분류되어 처리됩니다. 월간 보안 리포트를 통해 성과를 검증합니다.AI 보안 기능
- 행위 기반 위협 탐지
- 자동화된 위험 평가
- 예측적 위협 방지
- 실시간 이상 감지
- 지능형 접근 제어